#DNSSEC

Stéphane Bortzmeyerbortzmeyer@mastodon.gougere.fr
2025-05-05

#nomDeDomaine Changer de BE (Bureau d'Enregistrement), cela implique quoi en pratique ? Un récit très détaillé et très bien vu d'un titulaire qui veut échapper aux augmentations de tarif de Gandi shaarli.guiguishow.info/?hCft1

#DNS #DNSSEC #whois #RDAP

Stéphane Bortzmeyerbortzmeyer@mastodon.gougere.fr
2025-05-03

A #DNSSEC error I never saw (during the algorithm rollover of Malaisya from RSA to ECDSA) dnsviz.net/d/my/aBXOqg/dnssec/

Marek Zarychta :antiverified:mzar@fosstodon.org
2025-05-01

Was it a safe and seamless approach ? #DNSSEC experts, what do you think about it?

2025-05-01

@BleepingComputer it’s not a big deal bc the client will validate #dnssec and then check sigs on the update.

Right?

Joaquim Homrighausenjoho@mastodon.online
2025-04-29

Does anyone have experience with LetsEncrypt (certbot) and DNSSEC? 🤔

I have an issue with a hostname in a domain (that I do not have admin access to). The domain has a DS record, and certbot complains about invalid CAA this or that.

I found this, but can't really figure out if this points me to the issue at hand:

community.letsencrypt.org/t/no

#certbot #letsencrypt #dnssec #caa #devops #sysadmin #ssl #sslcertificate

2025-04-25

Version 1.23.0-0 of our #unbound docker image was released by madnuttah-bot yesterday! 💚

#OpenSSL has been updated to 3.5.0 after testing in the #canary image, too.

github.com/madnuttah/unbound-d

hub.docker.com/r/madnuttah/unb

@nlnetlabs

#foss #opensource #selfhosting # homelab #dns #dnssec

2025-04-24

For the last 2, maybe three years, I've been slowly chipping away at enabling DNSSEC for my domains. I even purchased a test domain which has long-since expired. I changed registrars, I changed DNS Hosts. It has never made it to the finish line.

Today I'm on a "what projects have I let languish?" kick.

I'm pleased to announce, fitt.au has working #DNSSEC as of about 5 minutes ago!

2025-04-24

I've just added .ee (Estonia) to my CDS tracking project.
A reminder if you work for a ccTLD or have a good contact at one, please let me know how I can access your zone file.
#dns #dnssec #cctld
kalfeher.com/analysis/cds-curr

2025-04-23

Yay, Finland goes elliptic after a week or so of insecurity

mastodns.net/@diffroot/1143838

#DNSSEC

JP Mensjpmens
2025-04-22

FI. is almost there ... :-)

dnsviz shot of .fi with dnskeys but sans DS
Stéphane Bortzmeyerbortzmeyer@mastodon.gougere.fr
2025-04-22

On an #IETF mailing list, about an excellent property of data security (as opposed to channel security): "you can pick up your #DNSSEC answer from the street and still validate it".

2025-04-14

DNS: поддельные записи, перехват трафика и другие ужасы

Вы вводите в адресную строку браузера знакомый адрес сайта и через долю секунды попадаете на нужную страницу — простое действие, которое мы совершаем сотню раз в день. Но за этим кликом скрывается невидимый посредник — DNS, система, которая превращает удобные для человека названия в цифровые координаты серверов. А теперь представьте: заходите на «свой» банковский сайт, а это лишь идеальная копия, созданная мошенниками. Или ваш запрос к корпоративной почте теряется из-за подмены DNS-записей. Риск нарваться на подмену высок. Фишинговые сайты-двойники множатся, как грибы после дождя, а пользователи путаются в море похожих названий. Но паниковать не стоит. Такие атаки работают только там, где DNS оставлен без присмотра. В этой статье разберем, как злоумышленники подделывают DNS-записи, как меняется характер DDoS-атак и какие технологии помогут вам остаться невредимыми. Подробности под катом.

habr.com/ru/companies/selectel

#selectel #DNS #DNSатаки #информационная_безопасность #сетевые_атаки #DNS_spoofing #DNSSEC

2025-04-14

DNS: поддельные записи, перехват трафика и другие ужасы

Вы вводите в адресную строку браузера знакомый адрес сайта и через долю секунды попадаете на нужную страницу — простое действие, которое мы совершаем сотню раз в день. Но за этим кликом скрывается невидимый посредник — DNS, система, которая превращает удобные для человека названия в цифровые координаты серверов. А теперь представьте: заходите на «свой» банковский сайт, а это лишь идеальная копия, созданная мошенниками. Или ваш запрос к корпоративной почте теряется из-за подмены DNS-записей. Риск нарваться на подмену высок. Фишинговые сайты-двойники множатся, как грибы после дождя, а пользователи путаются в море похожих названий. Но паниковать не стоит. Такие атаки работают только там, где DNS оставлен без присмотра. В этой статье разберем, как злоумышленники подделывают DNS-записи, как меняется характер DDoS-атак и какие технологии помогут вам остаться невредимыми. Подробности под катом.

habr.com/ru/companies/selectel

#selectel #DNS #DNSатаки #информационная_безопасность #сетевые_атаки #DNS_spoofing #DNSSEC

Henrik LievonenHenrikLievonen@hli.fi
2025-04-12

Some lessons learned:
- Some resolvers are actually verifying DNSSEC, which is extremely good.
- I need better monitoring of my DNS records. This wasn't the first incident this year.

Does anyone have a good #prometheus #exporter for #dnssec? Or should I just roll my own?

Henrik LievonenHenrikLievonen@hli.fi
2025-04-12

Two nights ago I noticed that my monitoring complains about scraping failing. After some while I found out that my master #DNS server hadn't loaded my zone file for a week, and hence the #DNSSEC records were out of date. Deleting the journal file fixed the problem, but apparently my ISP caches records for a very long time and I also had to change my server network to use faster upstream DNS servers than the default ones.

It's always DNS.

2025-04-11

NIST SP-800-81: Secure Domain Name System (DNS) Deployment Guide initial public draft open for public comments.

csrc.nist.gov/pubs/sp/800/81/r

#DNS #DNSSEC #NIST

Stéphane Bortzmeyerbortzmeyer@mastodon.gougere.fr
2025-04-11

#DNSSEC
Apple is moving from the old RSA with SHA-1 to ECDSA for its TLD dnsviz.net/d/apple/Z_jGvA/dnss

2025-04-11

Why I make 'naive' queries for my CDS consistency project.
TLDR: because it's cheaper

#dns #dnssec
kalfeher.com/analysis/cds-curr

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst